Форум

Биометрия: возможности и угрозы


  • 1
В июле 2020 года был подписан указ о создании в России ЕБС (Единой Биометрической Системы) и с самого начала встает вопрос о его надёжности и целесообразности. Пока что основное оправдание ЕБС в том, что он дает доступ к банковским продуктам для людей из "отдалённых уголков страны" и т.д. Но на самом деле у этой системы более широкое и, скажем так, неоднозначное применение. А ее уязвимость может привести к кдуда более серьезным последствиям для пользователя, чем простой взлом. Ведь здесь могут украсть не пароль, не информацию, а саму личность человека: попробуйте заменить свои отпечатки пальцев, голос или рисунок сетчатки глаза.

В 2015 году группа компании FierEye наглядно продемонстрировала, как можно снять отпечаток пальца с поверхности айфона при помощи обычного мармеладного мишки. Но за последние 5 лет технологии настолько шагнули вперед, что сейчас, например, с помощью 3D можно напечатать и отпечаток вашего пальца, и ваше лицо.

Поэтому создание базы ЕБС, в сегодняшних российских реалиях, является плохо обдуманным и, как следствие, небезопасным проектом.
Никто не отменял человеческого фактора. Все мы знаем, как лихо утекают персональные данные из банков, больниц, даже из правоохранительных структур. Кто гарантирует от слива данные ЕБС?

Поэтому, в первую очередь, для успешного применения такой системы необходимо гораздо более четкое, вменяемое и жесткое законодательство о защите персональных данных, а также жесткий контроль за поставщиками ПО для ЕБС.

Во вторых, обеспечение работы подобной базы должно осуществляться ТОЛЬКО РОССИЙСКИМИ РАЗРАБОТКАМИ. Слепое копирование и использование зарубежных решений приведет к угрозам государственного масштаба. Кроме того реализация проектов должна быть максимально прозрачной для подрядчиков, чтобы избежать недобросовестного лоббизма.

Наконец, следует обязательно дополнять биометрические технологии проверенными криптосредствами (электронными подписями), которые и должны составить идеальную пару надёжной киберзащиты.
 
vorykhanov,
И кому вы этот манифест написали?
Может ли банкомат порвать купюры при внесении?
Проверяйте сумму до прикладывания карты!
 
Цитата
Struzhkin пишет:
И кому вы этот манифест написали?

"Предупреждён — значит вооружён"
 
Вы думаете это для банковской системы нужно? Лол. Государство просто собирает базу для распознавания по лицу сетью уличных камер и обновляет дактилоскопическую базу для полиции.
 
Цитата
blyok пишет:
Государство просто собирает базу для распознавания по лицу сетью уличных камер и обновляет дактилоскопическую базу для полиции

То есть, исходя из этого поста, все банки у нас, оказывается, государственные smile:D Вот уж где лол...

Цитата
vorykhanov пишет:
В июле 2020 года был подписан указ о создании в России ЕБС

Не указ, а закон (если не знаете между ними разницу - погуглите).
И не в июле, а в декабре 2020 года был подписан закон об использовании ЕБС, тоже погуглите если не знаете. В июле лишь правительство предложило передать эту ЕБС (созданную Ростелекомом, ПочтаБанком и ЦБ РФ) государству.

Все банки должны подключиться к ЕБС в течение 2021 года. Должна появиться возможность регистрации биометрии в МФЦ. Об этом почему-то никто не написал.


Да и цель написания этого гиперэмоционального манифеста неясна. Что ТС хотел-то в итоге?
 
Цитата
Struzzo пишет:
То есть, исходя из этого поста, все банки у нас, оказывается, государственные
ЕБС это не банки, так что всё верно.
Карточный долг - долг чести.
 
Цитата
vorykhanov пишет:
В 2015 году группа компании FierEye наглядно продемонстрировала

что там отпечаток пальца, недавно в Китае провернули эксперимент с подделкой биометрических данных и все получилось, при том, что защита у них куда серьезнее.

Цитата
vorykhanov пишет:
как лихо утекают персональные данные

В гос.думе прислушались к опасениям граждан о краже биометрических данных и принялись писать закон об ответственности за их подделку.
Проектом предусматривается наказание — от штрафа в размере 100-300 тыс. руб. до лишения свободы на срок до трех лет.

1 января 2022 года все банки с универсальной лицензий будут обязаны обеспечить на своих сайтах и в мобильных приложениях возможность открывать счета посредством биометрической идентификации.

Эта норма появилась после того, как стало понятно, что банки добровольно не хотят пользоваться биометрией.

Сейчас ЦБ разрабатывает нормативку для банков, как это должно будет выглядеть.
Если с банковским сайтом все понятно, он у всех банков один, то с приложениями все сложнее – у многих банков их несколько (например, одно для обычных расчетов, другое для инвестиций и т.д.)
Банк России предлагает банкам выбрать мобильное приложение с наибольшей долей клиентов и считать его основным. Тогда банки будут должны внедрить биометрическую идентификацию только в это основное приложение, а остальные не трогать.


Работа над защитой ПД ведется, можете спать спокойно.
Когда нибудь проснетесь, а вас стерли удалили. smile:D
Изменено: Doroga- 24.05.2021 15:27
Тля ест траву, ржа – железо, а ложь – душу. А.П. Чехов
 
Цитата
Doroga пишет:
Когда нибудь проснетесь, а вас стерли удалили. Рисунок

И это не смешно, замучаетесь восстанавливаться.
 
Цитата
m*******@orc.ru пишет:
замучаетесь восстанавливаться.

а зачем?
начнете всё с чистой кредитной истории. smile:D
Тля ест траву, ржа – железо, а ложь – душу. А.П. Чехов
 
Цитата
Doroga пишет:
начнете всё с чистой кредитной истории.

База будет единой, удалят не только из кредитной истории, а и из списков живущих.
Изменено: mikhailov65- 25.05.2021 17:50
 
Цитата
m*******@orc.ru пишет:
а и из списков живущих

так я и говорю. Начнете все с нуля (с чистого листа), как новый человек (одного стерли, другой появился).
Тля ест траву, ржа – железо, а ложь – душу. А.П. Чехов
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть